Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2024-1719

Опубликовано: 09 апр. 2024
Источник: oracle-oval
Платформа: Oracle Linux 8

Описание

ELSA-2024-1719: rear security update (MODERATE)

[2.6-11.0.1]

  • Change OS_VENDOR to OracleServer

[2.6-11]

  • make initrd accessible only by root (CVE-2024-23301), PR 3123

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

rear

2.6-11.0.1.el8_9

Oracle Linux x86_64

rear

2.6-11.0.1.el8_9

Связанные CVE

Связанные уязвимости

CVSS3: 5.5
ubuntu
больше 1 года назад

Relax-and-Recover (aka ReaR) through 2.7 creates a world-readable initrd when using GRUB_RESCUE=y. This allows local attackers to gain access to system secrets otherwise only readable by root.

CVSS3: 5.5
redhat
больше 1 года назад

Relax-and-Recover (aka ReaR) through 2.7 creates a world-readable initrd when using GRUB_RESCUE=y. This allows local attackers to gain access to system secrets otherwise only readable by root.

CVSS3: 5.5
nvd
больше 1 года назад

Relax-and-Recover (aka ReaR) through 2.7 creates a world-readable initrd when using GRUB_RESCUE=y. This allows local attackers to gain access to system secrets otherwise only readable by root.

CVSS3: 5.5
debian
больше 1 года назад

Relax-and-Recover (aka ReaR) through 2.7 creates a world-readable init ...

suse-cvrf
больше 1 года назад

Security update for rear27a